Jednokrotne logowanie i SCIM
Skonfiguruj logowanie OIDC lub SAML w domenie zweryfikowanej oraz udostępnianie Enterprise SCIM dla organizacji Orthalon.
Wymagania dotyczące planu: OIDC i SAML SSO wymagają wersji Business lub Enterprise. SCIM zaopatrzenie wymaga Enterprise.
Skonfiguruj logowanie jednokrotne w organizacji tymczasowej i zachowaj przetestowane konto odzyskiwania właściciela do czasu udowodnienia przepływu dostawcy tożsamości.
Skonfiguruj OIDC
- W Google, Microsoft Entra, Okta lub innym dostawcy tożsamości utwórz plik Aplikacja internetowa OIDC.
- Dodaj adres URL wywołania zwrotnego pokazany w Orthalon Administracja → Pojedyncze logowanie.
- Skonfiguruj minimalne zakresy tożsamości:
openid,profileiemail. - Skopiuj adres URL wydawcy/wykrywania, identyfikator klienta i klucz tajny klienta.
- W Orthalon dodaj i zweryfikuj firmową domenę e-mail.
- Wybierz OIDC, wprowadź wartości dostawcy, zapisz i przetestuj w prywatnej przeglądarce okno.
Wystawca musi dokładnie odpowiadać dostawcy i powinien używać protokołu HTTPS. URI przekierowania błędy niedopasowania oznaczają, że wywołanie zwrotne dostawcy nie pasuje dokładnie do Orthalon Adres URL bieżącego środowiska.
Skonfiguruj SAML-a
- Utwórz aplikację SAML u dostawcy tożsamości.
- Skopiuj adres URL i identyfikator jednostki Orthalon ACS do dostawcy.
- Skonfiguruj identyfikator adresu e-mail/nazwy, który jest mapowany na zweryfikowany adres e-mail użytkownika.
- Skopiuj adres URL SSO dostawcy, identyfikator podmiotu i certyfikat podpisywania do Orthalon.
- Zweryfikuj domenę organizacji i przetestuj pomyślny i odmowny dostęp.
Nie włączaj wymuszania w całej organizacji, dopóki nie przetestujesz certyfikatu formatowanie, synchronizacja zegara, podpisane potwierdzenia i ścieżka odzyskiwania.
Skonfiguruj SCIM
- Otwórz Administracja → Pojedyncze logowanie → SCIM w przedsiębiorstwie organizacja.
- Wygeneruj token SCIM i skopiuj wyświetlony podstawowy adres URL.
- W dostawcy tożsamości skonfiguruj podstawowy adres URL i token okaziciela.
- Przetestuj połączenie dostawcy.
- Przypisz małą grupę, a następnie potwierdź, że użytkownicy zostali utworzeni we właściwej Orthalon organizacja.
- Usuń jedno przypisanie testowe i potwierdź, że członek został dezaktywowany lub usunięty zgodnie z dokumentacją.
Token ma zasięg organizacji i musi być przechowywany jako dostawca tożsamości sekret. Członkowie utworzeni przez SCIM liczą się jako miejsca. Unieważnij i zastąp token, jeśli tak jest jest odsłonięty.
Testuj bezpiecznie
Przetestuj logowanie z przypisanym użytkownikiem, nieprzypisanym użytkownikiem, adresem e-mail poza zweryfikowana domena i istniejące hasło użytkownika. Zweryfikuj członkostwo w organizacji i zachowanie roli po każdym teście. Nigdy nie zakładaj, że dostawca tożsamości odniósł sukces login automatycznie przyznaje dostęp do każdej organizacji Orthalon.